۳۴۷۹۹۸
۵۰۰۹
۵۰۰۹
پ

کشف حفره ای امنیتی در فیس بوک

یک محقق امنیتی توانسته‌ است یک آسیب‌پذیری‌ را کشف کند که می‌توان برای حذف ویدئوهای فیس‌بوک از آن استفاده کرد.

خبرگزاری سایبربان: یک محقق امنیتی توانسته‌ است یک آسیب‌پذیری‌ را کشف کند که می‌توان برای حذف ویدئوهای فیس‌بوک از آن استفاده کرد.

کشف حفره ای امنیتی در فیس بوک

این شبکه اجتماعی بزرگ چند ساعت بعدازاینکه از این موضوع خبردار شد وصله‌ای موقتی برای آن منتشر کرد. فیس‌بوک اخیراً از وجود ویژگی جدیدی خبر داد که به کاربران اجازه می‌دهد در قسمت نظرات ویدئو بگذارند. چند ساعت پس‌ازاینکه این اطلاعیه منتشر شد، محققی هندی به نام پراناو هیوارکار شروع به بررسی این ویژگی کرد و حفره‌ای در آن پیدا کرد که با سوءاستفاده از آن می‌توان ویدئوها را توسط درخواست‌های API از این شبکه اجتماعی حذف کرد.

طبق گفته این متخصص، وقتی کاربران بخواهند یک ویدئو را به نظری اضافه کنند، ویدئو روی حسابشان بارگذاری می‌شود و با یک شناسه video-id مشخص می‌شود. مشکل اینجاست که وقتی کاربران بخواهند نظری که ویدئویی به آن پیوست شده را حذف کنند، سامانه‌های فیس‌بوک بررسی نمی‌کند که آیا این کاربر صاحب واقعی ویدئو است یا خیر.

مهاجمی که بتواند با استفاده از شناسه video-id موردنظر، ویدئویی را به نظری بیفزاید وقتی‌که بخواهد آن نظر را حذف کند، ویدئوی اصلی نیز حذف می‌شود حتی اگر آن ویدئو متعلق به مهاجم نباشد. هیوارکار یافته‌های خود را با استفاده از Graph API فیس‌بوک به نمایش گذاشته ‌است.

این آسیب‌پذیری در روز ۱۰ ژوئن به فیس‌بوک گزارش داده ‌شد. دو ساعت پس‌ازاین گزارش و طی ۳۰ دقیقه بعدازاینکه این آسیب‌پذیری تائید شد، فیس‌بوک وصله‎ای موقتی برای آن بیرون داد. وصله ثابت آن نیز چند روز پس‌ازآن منتشر شد.

این محقق نگفت که چه مبلغی بابت این گزارش از فیس‌بوک دریافت کرده اما گفت که این مبلغ پنج‌رقمی بوده‌ است.

فیس‌بوک از زمان اجرای برنامه پاداش‌دهی در سال ۲۰۱۱ تاکنون بیش از ۴.۳ میلیون دلار پرداخت کرده ‌است. فهرست محققانی که امسال از شرکت این رسانه اجتماعی پولی دریافت کرده‌اند شامل افراد زیر است: لونات کرنیکا که ۵۰۰۰ دلار بابت رخنه‌ای دریافت کرد که از آن برای جعل هویت کاربران استفاده می‌شد، آناند پراکاش که ۱۵۰۰۰ دلار برای یک خطای تنظیم دوباره کلمه‌ عبور دریافت کرد و جک هیتون که ۷۵۰۰ دلار برای حفره‌ای دریافت کرد که به مهاجمان اجازه سوءاستفاده از حساب کاربران را می‌داد.
پ
برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن برترین ها را نصب کنید.
آموزش هوش مصنوعی

تا دیر نشده یاد بگیرین! الان دیگه همه با هوش مصنوعی مقاله و تحقیق می‌نویسن لوگو و پوستر طراحی میکنن
ویدئو و تیزر میسازن و … شروع یادگیری:

همراه با تضمین و گارانتی ضمانت کیفیت

پرداخت اقساطی و توسط متخصص مجرب

ايمپلنت با ١٥ سال گارانتي 9/5 ميليون تومان

ویزیت و مشاوره رایگان
ظرفیت و مدت محدود

محتوای حمایت شده

تبلیغات متنی

سایر رسانه ها

    ارسال نظر

    لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.

    از ارسال دیدگاه های نامرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.

    لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.

    در غیر این صورت، «برترین ها» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

    بانک اطلاعات مشاغل تهران و کرج